步骤一 下载安装包

    http://nginx.org/en/download.html , 下载nginx-1.16.1.zip

    在控制台cmd中进入解压目录运行指令 start nginx

    http://slproweb.com/products/Win32OpenSSL.html    下载OpenSSL工具生成证书


步骤二 创建SSL证书

    http://slproweb.com/products/Win32OpenSSL.html

   下载OpenSSL 

    创建私钥    openssl genrsa  -out server.key 2048 

    创建csr证书    openssl req -new -key server.key -out server.csr

    生成crt证书    openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt


问题

生成CA私钥的时候,报错:

Can’t open C:\Program Files\Common Files\SSL/openssl.cnf for reading,no such file or directory

原因:

出现这个错误的原因是没有设置环境变量OPENSSL_CONF


解决:

C:\Users\admin>set OPENSSL_CONF=d:\openssl\OpenSSL-Win64\bin\openssl.cfg


步骤三 配置nginx下的nginx.conf配置文件

   server {
        listen       80   ssl;#配置ssl加密
        server_name  localhost;
  
        ssl_certificate      F:/example/cpp-httplib-build/nginx-1.16.1/server.crt;  # 这个是证书的crt文件所在目录
        ssl_certificate_key  F:/example/cpp-httplib-build/nginx-1.16.1/server.key;  # 这个是证书key文件所在目录

  ssl_session_cache    shared:SSL:1m;
  ssl_session_timeout  5m;

  ssl_ciphers  HIGH:!aNULL:!MD5;
  ssl_prefer_server_ciphers  on;
  
        #charset koi8-r;

        #access_log  logs/host.access.log  main;

        location / {
            root   html;
            index  index.html index.htm;
        }

        #error_page  404              /404.html;

        # redirect server error pages to the static page /50x.html
        #
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }

        # proxy the PHP scripts to Apache listening on 127.0.0.1:80
        #
        #location ~ \.php$ {
        #    proxy_pass   http://127.0.0.1;
        #}

        # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
        #
        #location ~ \.php$ {
        #    root           html;
        #    fastcgi_pass   127.0.0.1:9000;
        #    fastcgi_index  index.php;
        #    fastcgi_param  SCRIPT_FILENAME  /scripts$fastcgi_script_name;
        #    include        fastcgi_params;
        #}

        # deny access to .htaccess files, if Apache's document root
        # concurs with nginx's one
        #
        #location ~ /\.ht {
        #    deny  all;
        #}
    }


步骤四重启服务

 nginx -s reload


步骤五配置host文件

C:\Windows\System32\drivers\etc 路径下
    127.0.0.1          mynginx.cn  #需要配置的域名